Galaxy Research: استمرار هجوم Coldcard وتحديث عناوين المحافظ المتأثرة

ملخص سوق AI
تفيد Galaxy Research بأن استغلال مولّد الأرقام العشوائية الضعيف (weak-RNG) في Coldcard لا يزال نشطًا، مع تحديد عناوين إضافية للمهاجمين/الضحايا وقيام لصوص أحدث بنقل عملات BTC المسروقة عبر تجريد السلسلة (chain stripping) وخدمات عبر السلاسل (cross-chain). وُصفت المشكلة بأنها قد تؤثر على جميع عناوين Coldcard أحادية التوقيع (singlesig) التي جرى إنشاؤها بعد ترقية البرنامج الثابت (firmware) في مارس 2021، ما يوسّع نطاق المخاطر. وقدّرت التقديرات السابقة نحو 1,367.05 BTC عبر نحو 4,585 عنوانًا، ما يرفع مخاطر الحفظ والثقة المحيطة بعملة BTC.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT+0.67%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد تقرير Odaily Planet Daily بأن أليكس ثورن، رئيس Galaxy Research، كتب على منصة X أن الهجوم الذي يستهدف محافظ Coldcard المُنشأة بأرقام عشوائية ضعيفة لا يزال مستمراً. ودعا المستخدمين الذين ما زالوا يحتفظون بأموال في محافظ Coldcard أحادية التوقيع المتأثرة إلى نقلها فوراً إلى عناوين آمنة. وأوضح أن الفريق يواصل إضافة عناوين الضحايا والمهاجمين إلى قاعدة بيانات التحقيق، على أن تُنشر عبر Galaxy Research إحصاءات مُحدّثة حول عدد العناوين المتأثرة. وأشار إلى أن موجات الهجوم الأولى والثانية والثالثة التي جرى رصدها سابقاً حملت سمات أتمتة واضحة، فيما بقيت عملات BTC المسروقة في عناوين المهاجمين دون تحويل. وفي الفترة الأخيرة، بدأ مهاجمون على نطاق أصغر باستغلال الثغرة لسرقة الأموال وتحريكها عبر أساليب "التجريد على السلسلة" وخدمات عبر السلاسل. وتم التأكيد على أن جميع عناوين المحافظ أحادية التوقيع التي أنشأتها Coldcard بعد ترقية البرنامج الثابت في مارس/آذار 2021 قد تكون معرّضة للخطر، ما يستدعي نقل الأموال بأسرع وقت. وكانت Galaxy Research قد كشفت سابقاً أن استغلال ثغرة Coldcard طال نحو 1,367.05 BTC (قرابة 88.6 مليون دولار) عبر ما يقارب 4,585 عنواناً.